ShutterIsland

Изследователите на киберсигурността са се натъкнали на приложение, наречено ShutterIsland, по време на своите разследващи усилия. След като направиха цялостен анализ на това приложение, те установиха, че то попада в категорията рекламен софтуер, известен с принадлежността си към софтуер, поддържан от реклами. Трябва да се отбележи, че ShutterIsland е насочен основно към насочване към Mac устройства, което представлява специфична загриженост за потребителите в екосистемата на Mac.

Рекламен софтуер като ShutterIsland обикновено прониква в системите с основната цел да бомбардира потребителите с нежелани реклами, потенциално причинявайки прекъсвания на техните онлайн дейности и компрометирайки поверителността им. Следователно за потребителите на Mac става наложително да поддържат бдителна позиция и да прилагат подходящи мерки за сигурност, за да се предпазят от подобни заплахи.

ShutterIsland може да доведе до повишени опасения за поверителност и сигурност

Рекламният софтуер служи като доходоносен инструмент за своите създатели, като генерира приходи, като бомбардира потребителите с нежелани и често подвеждащи реклами. Проектиран да показва различни рекламни формати, включително изскачащи прозорци, купони, банери, наслагвания и други, рекламният софтуер прониква в различни интерфейси.

Рекламите, разпространявани от рекламен софтуер, обикновено насърчават съмнително или дори опасно съдържание, вариращо от онлайн тактики до ненадежден софтуер и потенциален злонамерен софтуер. Щракването върху някои от тези натрапчиви реклами може да активира скриптове, които инициират тайно изтегляне или инсталиране без съгласието на потребителя.

Всички законни продукти или услуги, рекламирани чрез такива средства, е малко вероятно да бъдат одобрени от техните разработчици, използващи тези тактики. По-често тези одобрения са организирани от измамници, които използват партньорски програми, за да печелят незаконно комисионни.

Освен това е много вероятно това измамно приложение да включва функции за проследяване на данни. Това може да включва събиране на поверителна информация като хронология на сърфиране и търсене, интернет бисквитки, идентификационни данни за вход, данни, които могат да ви идентифицират лично, и номера на кредитни карти. Впоследствие тези събрани данни могат да бъдат споделени или продадени на трети страни, което потенциално ще доведе до нарушения на поверителността и сигурността на засегнатите потребители.

PUP (потенциално нежелани програми) и рекламен софтуер могат да маскират инсталациите си от вниманието на потребителите

PUP и рекламният софтуер често използват различни тактики, за да скрият своите инсталации от вниманието на потребителите, като по този начин увеличават вероятността за успешно проникване. Ето някои често срещани методи, които те могат да използват:

  • Пакетиране с легитимен софтуер : PUPs и рекламен софтуер могат да бъдат пакетирани с легитимен софтуер за изтегляне. По време на инсталационния процес потребителите може да пренебрегнат или прибързано да щракнат върху подканите за инсталиране, като по невнимание се съгласят да инсталират допълнителните нежелани програми.
  • Подвеждащи подкани за инсталиране : Някои PUPs и рекламен софтуер могат да представят подкани за инсталиране, които са предназначени да объркат или подведат потребителите. Например, те могат да използват измамен език или елементи на дизайна, за да изглежда така, сякаш потребителите се съгласяват с нещо съвсем друго, като например съгласие с условията на услугата или актуализиране на софтуера.
  • Предварително избрани опции за инсталиране : По време на инсталационния процес PUPs и рекламният софтуер може предварително да изберат опции, които дават съгласие за тяхното инсталиране. Потребителите, които не преглеждат внимателно всяка стъпка от инсталационния процес, може несъзнателно да приемат тези опции по подразбиране.
  • Скриване в персонализирани настройки за инсталиране : PUPs и рекламен софтуер може да предлагат персонализирани настройки за инсталиране, които скриват опцията за отказ на тяхното инсталиране. Потребителите, които изберат персонализирани инсталации в опит да избегнат нежелани програми, все още могат да ги инсталират по невнимание, ако не им бъдат представени ясни опции за отказ.
  • Камуфлирани имена на файлове и процеси : Някои PUPs и рекламен софтуер може да използват имена на файлове и процеси, които много наподобяват легитимни системни файлове или приложения. Това може да затрудни потребителите да ги идентифицират и премахнат ръчно.
  • Като цяло PUPs и рекламният софтуер са умели да маскират инсталациите си от вниманието на потребителите, като използват уязвимостите в инсталационния процес и поведението на потребителите, за да се промъкнат в системите незабелязани. На потребителите се препоръчва да внимават, когато изтеглят и инсталират софтуер, внимателно преглеждат подканите за инсталиране и използват реномиран софтуер за сигурност, за да помогнат за откриването и премахването на нежелани програми.

    Тенденция

    Най-гледан

    Зареждане...